CVE-2023-27587
ReadtoMyShoe, एक वेब ऐप जो उपयोगकर्ताओं को लेख अपलोड करने और बाद में उन्हें सुनने की सुविधा देता है, कमिट 8533b01 से पहले संवेदनशील जानकारी वाला एक त्रुटि संदेश उत्पन्न करता है। यदि कोई लेख जोड़ते समय त्रुटि होती है, तो...
- प्रकाशित
- 13 मार्च 2023
- अद्यतन
- 25 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReadtoMyShoe, एक वेब ऐप जो उपयोगकर्ताओं को लेख अपलोड करने और बाद में उन्हें सुनने की सुविधा देता है, कमिट 8533b01 से पहले संवेदनशील जानकारी वाला एक त्रुटि संदेश उत्पन्न करता है। यदि कोई लेख जोड़ते समय त्रुटि होती है, तो वेबसाइट उपयोगकर्ता को एक त्रुटि संदेश दिखाती है। यदि त्रुटि Google Cloud TTS अनुरोध से उत्पन्न होती है, तो इसमें अनुरोध का पूरा URL शामिल होगा। अनुरोध URL में Google Cloud API कुंजी होती है। इसे कमिट 8533b01 में ठीक किया गया है। अपग्रेड करने के साथ-साथ वर्तमान GCP API कुंजी को हटाना और एक नई कुंजी जारी करना आवश्यक है। कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2023-27587 का सरल PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।